Перейти к содержимому


Фото
- - - - -

Брандмауэр и AMSI.


  • Please log in to reply
17 ответов в этой теме

#1 NetworkWorm

NetworkWorm

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 23 Июнь 2022 - 23:01

Первый вопрос. Защищает ли брандмауэр Dr.Web от таких сетевых атак, как сканирование портов и интенсивные сетевые запросы?

Второй вопрос. Есть ли в Dr.Web функция "AMSI-защиты", а точнее - поддерживается ли она? Или последний пункт в настройках SpIDer Guard (проверять скрипты в PowerShell и так далее) это и есть AMSI-защита?



#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Июнь 2022 - 06:53

Нет, да
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#3 NetworkWorm

NetworkWorm

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 24 Июнь 2022 - 12:11

Нет, да

Благодарю за ответ. Будет ли в Dr.Web в будущем введена защита от сканирования портов и интенсивных сетевых запросов?



#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Июнь 2022 - 13:09

скорее да чем нет, в текущих реалиях эта фича имеет пользу


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 27 Июнь 2023 - 19:59

скорее да чем нет, в текущих реалиях эта фича имеет пользу

Ну что? Данная фича (защита от сканирования портов и интенсивных сетевых запросов) появилась в брандмауэре Dr.Web, или нет?



#6 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 29 Июнь 2023 - 19:12

Жду вашего ответа

#7 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 03 Июль 2023 - 00:28

До сих пор жду, мне интересно узнать, появилась ли Защита от сетевых атак в брандмауэре Dr.Web.

#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 03 Июль 2023 - 02:45

Никитa, а как вы себе представляете эту самую "защиту от сетевых атак"? Как она должна работать? Мне интересно.



#9 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 03 Июль 2023 - 21:05

Никитa, а как вы себе представляете эту самую "защиту от сетевых атак"? Как она должна работать? Мне интересно.

При обнаружении антивирусом (брандмауэром), допустим, сканирования портов, эта операция блокируется и IP-адрес атакующего компьютера вносится в "чёрный список" на какое-то время или вообще навсегда. Также и с другими типами сетевых атак.


Сообщение было изменено Никитa: 03 Июль 2023 - 21:05


#10 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 03 Июль 2023 - 21:22

У меня так Outpost собственный гейт блокировал. :)

Интересно - а много пользователей сейчас в инет без роутера ходят?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 03 Июль 2023 - 21:25

Даже если и без роутера - на провайдерских BRAS, как правило, и порты фильтруются, и флуд отсеивается.



#12 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 03 Июль 2023 - 22:40

Дело в том, что мы не можем препятствовать сканированию портов. Можно не откликаться. Но препятствовать - нет. Насчет роутеров ценное замечание, напрямую компы в инет смотрят очень редко.

Касаемо блокировок адресов навсегда - тоже смешно. Блокировать навсегда динамический адрес выглядит бессмысленным.



#13 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 999 Сообщений:

Отправлено 03 Июль 2023 - 23:04

У меня так Outpost собственный гейт блокировал. :)

Интересно - а много пользователей сейчас в инет без роутера ходят?

 

Да, к сожалению очень много .  Пример 5G интернет через мобилку или через USB.  А,  еще есть  мошеннические устройство ( поддельные устройства ) - где не платят провайдеру, разработанной хакерами ( в т.ч хакеры сидят анонимно  ) - остается проблема в сетевой паутине .


Сообщение было изменено Alexander007: 03 Июль 2023 - 23:05

Global Malware Hunting.


#14 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 03 Июль 2023 - 23:08

Даже если и без роутера - на провайдерских BRAS, как правило, и порты фильтруются, и флуд отсеивается.

А ведь точно!
Билайн, насколько я знаю, блокирует не "атаки" на кого-то, а того, кто просто попытается устроить сканирование портов.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#15 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 999 Сообщений:

Отправлено 03 Июль 2023 - 23:44

VVS, Я еще хотел чуть немножечку добавить информацию к этой доп :

 

Существует в мире : Атака проводится с помощью Advanced IP Scanner - скомпрометированная утилита которая умеет сканировать порты и ip адресса и удаленный  TeamViewer , AnyDesk , Anynymous OS, Linux DDos, стороннее утилиты  RDP . Если злоумышленник знает MAC  устройства - где не установлена защита от RDP  и от MAC адреса оборудование - может сокрушить или уничтожить систему без возврат данных или зашифровывать систему с помощью LockBit 3 Ransom . Остается уязвимая система  и провайдер тоже могут остаться без защиты .  Бывают провайдеры - настроены без защиты , поскольку денег нет на решение защиты.

 

P.S

Хотел бы увидеть Dr.Web защита от RDP и защита MAC адреса оборудование  и от Ботнет и от DDOS в будущем..  ( Не известные планы , мечтаю увидеть эту функцию ) ...


Сообщение было изменено Alexander007: 03 Июль 2023 - 23:48

Global Malware Hunting.


#16 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 04 Июль 2023 - 00:06

Атака проводится с помощью Advanced IP Scanner - скомпрометированная утилита
Где и в чём она скомпрометирована? Вполне удобная утилита для обнаружения активных/доступных хостов. А так... кухонными ножами совершено большинство убийств. Теперь на этом основании запретить кухонные ножи?

#17 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 999 Сообщений:

Отправлено 04 Июль 2023 - 00:21

 

Атака проводится с помощью Advanced IP Scanner - скомпрометированная утилита
Где и в чём она скомпрометирована? Вполне удобная утилита для обнаружения активных/доступных хостов. А так... кухонными ножами совершено большинство убийств. Теперь на этом основании запретить кухонные ножи?

 

 

VirusTotal - File - 37ed3d5a5fad49ffb3e7592eaec3dc0e44b9c4c7ffe1ca37ac5068916fa4d033  - Если подделка , то вполне реальна. 


Сообщение было изменено Alexander007: 04 Июль 2023 - 00:21

Global Malware Hunting.


#18 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 04 Июль 2023 - 10:57

 

У меня так Outpost собственный гейт блокировал. :)

Интересно - а много пользователей сейчас в инет без роутера ходят?

 

Да, к сожалению очень много .  Пример 5G интернет через мобилку или через USB.  А,  еще есть  мошеннические устройство ( поддельные устройства ) - где не платят провайдеру, разработанной хакерами ( в т.ч хакеры сидят анонимно  ) - остается проблема в сетевой паутине .

 

"Интернет через мобилку" (интересно, при чем здесь 5G?) - мобильное устройство выступает в роли роутера, так что это контрпример.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых